tourney.ru форумЪ

Трепещите, смертные!

 

Объявление

Ѣ за то, что форум лежал опять вините РосКомЗабор, который стриггернулся уже не только на унижения Магваера по национальному признаку :)

#1 18-10-2007 10:04:52

Slight_Fire
Участник
Зарегистрирован: 24-11-2004
Сообщений: 11146

Profile

Всем, кто использует Webmoney!


Если бог хочет наказать - лишает разума. Мне часто кажется, что вся страна наказана.

Offline

 

#2 18-10-2007 10:34:29

kerasin
Медвежонооок...
Откуда: Академка
Зарегистрирован: 21-11-2004
Сообщений: 9580

Profile

Re: Всем, кто использует Webmoney!

Прицепил, пусть висит,


Почему люди не летают как птицы, а напиваются, как свиньи? hasublind

Offline

 

#3 18-10-2007 10:35:45

Slight_Fire
Участник
Зарегистрирован: 24-11-2004
Сообщений: 11146

Profile

Re: Всем, кто использует Webmoney!

Спасибо! Что-то вообще страшный троян,получается ничего не сделать вообще, кроме как хранить деньги в други платежных системах idontnow


Если бог хочет наказать - лишает разума. Мне часто кажется, что вся страна наказана.

Offline

 

#4 18-10-2007 13:58:45

CheckTheGravity
Noize MC
Откуда: White City
Зарегистрирован: 30-07-2005
Сообщений: 5422

Profile

Re: Всем, кто использует Webmoney!

о_О проебал из-за этого 182 вмз на той неделе. Писал в суппорт - нихуя, говорят вы вводите неправильный пароль просто. Парил мозг неделю, потом понял что нечего не сделать, даж незнаю спизжены деньги или  нет, но на вебмани не заходит. вернее именно на тот wmid


Я не унываю и с 2 7 свой стэк выставляю // Смахну свои слёзы // И на ривере смеееюююсьь!!! // (с) песня h1nt'a

Offline

 

#5 18-10-2007 14:02:24

CheckTheGravity
Noize MC
Откуда: White City
Зарегистрирован: 30-07-2005
Сообщений: 5422

Profile

Re: Всем, кто использует Webmoney!

я то не знал что это вирус, пробовал с 4х других компьютеров залогинится в wm нихуя frown000


Я не унываю и с 2 7 свой стэк выставляю // Смахну свои слёзы // И на ривере смеееюююсьь!!! // (с) песня h1nt'a

Offline

 

#6 18-10-2007 14:22:27

CheckTheGravity
Noize MC
Откуда: White City
Зарегистрирован: 30-07-2005
Сообщений: 5422

Profile

Re: Всем, кто использует Webmoney!

почитал тему, там у народа по 4к увели fear
+ bonus

Да троян не сложный, цена такого трояна 1к долларов.

Выводит все средства с WebMoney Keeper Classic.
- Тестировалось на версиях 3.0.0.0 - 3.1.0.1
- Вывод всех средств со всех Z, R, E, U кошельков,
не берет деньги с кошельков, на которых меньше 0.20 {настройка для вас}
- Установка примечания передачи, кошельков и управелние через веб админку
- Невидимость антивирусами, индивидуальность каждого билда
- Выгружает такие фаерволы как Outpost 3 - 4 ; Anti-hacker 1 - 1,8
- Блокировка webmoney.ru, wmtransfer.com, жертва не сможет зайти на сайт
- Размер 15 кб
- Автозагрузка
- Установка Вашей иконки

Отредактировано CheckTheGravity (18-10-2007 14:27:26)


Я не унываю и с 2 7 свой стэк выставляю // Смахну свои слёзы // И на ривере смеееюююсьь!!! // (с) песня h1nt'a

Offline

 

#7 18-10-2007 15:28:19

Sandro
Участник
Зарегистрирован: 09-08-2005
Сообщений: 2223

Profile

Re: Всем, кто использует Webmoney!

никогда не пользовался этой бомже вебмани

Offline

 

#8 18-10-2007 19:22:45

ecL)Allanon
Учаснег
Откуда: NL100
Зарегистрирован: 20-03-2006
Сообщений: 1026
Вебсайт

Profile

Re: Всем, кто использует Webmoney!

Выделенный фаерволл/аппаратный роутер легко избавляет от возможности инфицирования через жава-машину.
И если самому не запускать что-попало скачанное из инета, то всё будет пучком. up000000

Отредактировано ecL)Allanon (18-10-2007 19:23:26)

Offline

 

#9 18-10-2007 20:39:20

KENT
One Man Show
Зарегистрирован: 21-02-2006
Сообщений: 1501

Profile

Re: Всем, кто использует Webmoney!

т.е если я не заходил на WM ближайшие дней 20 у меня там все ок ?

Offline

 

#10 18-10-2007 21:27:45

The Barrister
Gentleman of Leisure
Зарегистрирован: 12-12-2005
Сообщений: 10245

Profile

Re: Всем, кто использует Webmoney!

KENT написал:

т.е если я не заходил на WM ближайшие дней 20 у меня там все ок ?

lol00000

Извините, не удержался.

Offline

 

#11 18-10-2007 21:29:20

The Barrister
Gentleman of Leisure
Зарегистрирован: 12-12-2005
Сообщений: 10245

Profile

Re: Всем, кто использует Webmoney!

Теперь серьезно.

Журнал Хакер спрашивает у замечательных людей об электронных платежных системх и WebMoney в частности.  http://www.xakep.ru//magazine/xs/061/018/1.asp

XS: Платежные системы утверждают, что взломать их практически невозможно. Хакеры говорят об обратном. Что же на самом деле?

Сергей Полянский: На самом деле взломать можно ВСЕ – дело лишь в вопросе экономической целесообразности. Никто не станет ломать сейф и тратить на эту операцию $1000, если известно, что в этом сейфе вряд ли храниться больше, чем десять тысяч рублей. Взлом самой платежной системы, по большому счету, просто лишен смысла, потому что, в отличие от банковского хранилища, где хранятся деньги (которые, как известно, не пахнут), там не хранится никаких материальных ценностей, которые можно "унести и спрятать". Кроме того, операции мошенников для эмитента электронных денег обратимы: основным объектом нападок являются кошельки пользователей.

3APA3A: На самом деле каждый комментирует защищенность со своих позиций. Если кто-то увел твой кошелек WebMoney через троянец на твоей машине, кого взломали? WebMoney или тебя?

WebMoney скажет, что тебя. Кто-то может сказать, что взломали WebMoney. Вопрос упирается в определение того, что является платежной системой и на чем она заканчивается. Является ли ПО для работы с кошельком и компьютер пользователя частью платежной системы? По-моему, да. Взломать можно все, но ломать-то будут в самом уязвимом месте.

Bad_guy: Допустим, есть хакер, который знает, как воровать деньги, например, из системы e-gold. Естественно, это его "хлеб", и об этом хакер не расскажет даже ближайшему другу. Значит, общественность не узнает о факте уязвимости в системе. Возможно, если суммы краж хакера будут мелкими для системы в целом, то хищение даже не заметят, разбираться не будут. Но если пойдет речь о сотнях долларов, заметят и проведут расследование, соответственно, рано или поздно будут найдены следы вывода средств, которые в принципе могут привести к хакеру, и тот будет тихо обезврежен, а о его деяниях общественность, опять же, не узнает. Системе невыгодно, чтобы ей перестали доверять толпы многочисленных клиентов.

Алексей Лукацкий: Правы обе стороны, каждый судит со своих позиций. Платежная система не может говорить, что она уязвима, иначе потребитель от нее отвернется. Кроме того, когда платежная система заявляет о своей неуязвимости, то речь идет, как правило, о математической стороне вопроса, то есть о криптографии. Однако платежная система - это еще и реализация криптографии, и другие программные компоненты, и организационные вопросы, и люди. Слабость в каждом из этих элементов сказывается на системе в целом. И, конечно же, надо помнить о золотом правиле безопасности - "100% безопасности не существует".

Крис Касперски: Смотря что понимать под "взломом". Создать генератор электронных единиц WebMoney действительно невозможно. Проникнуть на центральный сервер в принципе, возможно, поскольку ВСЕ реализации стека TCP/IP не свободны от дыр. Даже если там будет использоваться своя собственная ось, 100% гарантии надежности нет. Но такой взлом - довольно сложное дело. Если админ не лось, взлом крайне маловероятен. Однако последствия взлома губительны, и полностью списывать его со счетов нельзя. В настоящее время хакеры занимаются тем, что воруют электронные кошельки. Это не взлом самой платежной системы - это просто воровство, но оно процветает...

XS: Или же в основном кражи электронной наличности происходят действительно из-за "кривых рук"?

Сергей Полянский: Самая уязвимая часть платежных систем - кошельки пользователей. Думаю, найдется мало людей, у которых хоть раз что-нибудь да не украли - кошелек из сумочки, барсетку с сидения машины и т.п. Почему-то мы все учимся только на своих ошибках. Положи портмоне в задний карман джинсов и походи пару часов в оживленном месте - 90 шансов из 100, что ты лишишься бумажника и не заметишь, как это произошло.

3APA3A: Есть распространенное мнение, что во взломе своего компьютера всегда виноват пользователь. Пользователь хочет работать с компьютером как с бытовым прибором - холодильником, пылесосом, стиральной машиной - ни о чем не задумываясь и следуя указаниям на экране техники. Чьи кривые руки виноваты в том, что современная индустрия не может ему это обеспечить?

Bad_guy: Недавно мне начал приходить спам на английском языке. Письма выглядели очень прилично и были присланы якобы от саппорта Paypal. В письме сообщение о том, что с моим аккаунтом (которого у меня в этой системе и вовсе нет) проблемы. Предлагалось кликнуть по ссылке, якобы ведущей на сайт Paypal, но на самом деле она вела на "левый" скрипт на "левом" сайте, который, по-видимому, был призван воровать данные аккаунта владельцев счета Paypal. Кто-то на это попался, но виновата ли одна кривизна рук? Неизвестно. Всегда надо помнить, что обычно крупные системы и сайты никогда ничего не рассылают. А если и пришло незапрашиваемое письмо, не грех спросить по указанному e-mail отправителя, он ли на самом деле послал письмо.

Алексей Лукацкий: Это основная проблема в безопасности. Систему ломают не из-за слабостей в математике, а из-за слабостей в ее реализации. Достаточно допустить ошибку в программировании криптографического алгоритма, и весь его потенциал идет "коту под хвост". Или еще одна распространенная ситуация: программист скачал в интернете исходники криптографической библиотеки и решил, что может создать свою платежную систему, забыв принципы обращения с этой библиотекой. Например, распространенная ошибка - хранение закрытых ключей шифрования в виде незащищенного файла на диске. Стоит злоумышленнику получить доступ к файлу, как вся защищенность платежной системы становится равной нулю. Аналогичная проблема и в администрировании платежных систем. Года три-четыре назад администраторы Western Union проводили регламентные работы на сайте, а по их завершению забыли вернуть все в защищенное состояние. Результат - база клиентов Western Union утекла в интернет.

Отредактировано The Barrister (18-10-2007 21:37:35)

Offline

 

#12 18-10-2007 21:35:28

The Barrister
Gentleman of Leisure
Зарегистрирован: 12-12-2005
Сообщений: 10245

Profile

Re: Всем, кто использует Webmoney!

Да кстати по сабжу и из сабжа: http://forum.cgm.ru/showpost?goto=233329 http://forum.cgm.ru/showpost?goto=233367
Я уже давно говорил что у меня 2 компа (а с недавних пор 3) под строго определенные цели. Тут человеку понадобилось 4$К чтобы понять очень простую вещь - что не следует экономить на втором компе 300$...

Отредактировано The Barrister (18-10-2007 23:34:27)

Offline

 

#13 18-10-2007 22:28:20

.Ru
Claymore No. 47
Зарегистрирован: 10-12-2005
Сообщений: 4779

Profile

Re: Всем, кто использует Webmoney!

Зачем компы когда есть Виртуальные машины? cranky00

Offline

 

#14 18-10-2007 22:33:15

.Ru
Claymore No. 47
Зарегистрирован: 10-12-2005
Сообщений: 4779

Profile

Re: Всем, кто использует Webmoney!

The Barrister
А что вебмани может сделать? Тут взламывают не платёжную систему. Максимум чтоона может это менять расположение и названия строк воода паролей каждый 30 минут idontnow

Offline

 

#15 18-10-2007 23:26:10

The Barrister
Gentleman of Leisure
Зарегистрирован: 12-12-2005
Сообщений: 10245

Profile

Re: Всем, кто использует Webmoney!

.Ru написал:

Зачем компы когда есть Виртуальные машины? cranky00

1)Ты слишком наивен.
2)Как следствие из п.1 не представляешь уровни и масштабы на которых оперируют трояны и как ни странно сам WM Keeper.

Маленький отрывок от Криса Касперски:

Семейство сток, гнездящихся вокруг слова «pci», наводит на мысль, что Keeper опрашивает PCI-шину для получения списка подключенных устройств. Сканер шины это действительно подтверждает, а в дампе памяти обнаруживаются идентификационные строки всех периферийных устройств.

Поскольку виртуальные машины, в частности VM Ware, несут на своем борту довольно специфический набор оборудования и выделяют MAC-адреса из фиксированного пула адресов, становится ясно, как система распознает факт наличия виртуальной машины. Она просто сравнивает конфигурацию пользовательского оборудования с конфигурацией виртуальной машины, и, если они совпадают, электронный кошелек закрывается без предупреждений. Причем сравнение происходит не на клиентской, а на серверной стороне! То есть Keeper не просто опрашивает PCI-шину, но еще и передает эти данные в сеть, где они, по всей видимости, заносятся в банк данных, представляющий огромный интерес для спецслужб различных стран.

Штатные средства VM Ware не позволяют менять ни MAC-адреса, ни конфигурацию оборудования (в новых версиях вроде бы сделаны некоторые шаги в этом направлении, но не слишком радикальные). К счастью, есть неофициальная заплатка, позволяющая менять все, что угодно: http://honeynet.rstack.org/tools/vmpatch.c. Эксперименты подтверждают: после изменения конфигурации Keeper перестает распознавать VM Ware, и электронный кошелек больше не «палится».

В текстовых строках можно ковыряться до бесконечности. Это настоящий Клондайк, раскрывающий зловредные намерения Keeper'а хуже любого предателя. На месте разработчиков я бы обязательно их зашифровал, а то как-то несерьезно получается.

Источник: http://www.xakep.ru//magazine/xa/094/062/4.asp
Начало этой статьи Касперски: http://www.xakep.ru//magazine/xa/094/062/1.asp

Offline

 

#16 18-10-2007 23:27:07

The Barrister
Gentleman of Leisure
Зарегистрирован: 12-12-2005
Сообщений: 10245

Profile

Re: Всем, кто использует Webmoney!

Скомпилировал свои мысли, наблюдения, открытия и статьи в этом посте: http://forum.cgm.ru/showpost?goto=236139
Всем кого волнует сабж советую немедленно прочитать и прочитать все ссылки с него.

Отредактировано The Barrister (18-10-2007 23:32:43)

Offline

 

#17 19-10-2007 00:30:10

The Barrister
Gentleman of Leisure
Зарегистрирован: 12-12-2005
Сообщений: 10245

Profile

Re: Всем, кто использует Webmoney!

Проапдейтил пост на ЦГМе, там неправильно была раньше указана самая важная ссылка по защите, так что советую еще раз просмотреть обновленные ссылки.
Update: Очередная и думаю последняя редакция поста на ЦГМ, привел мысли в порядок. up000000

Отредактировано The Barrister (19-10-2007 01:34:50)

Offline

 

#18 19-10-2007 01:30:43

CheckTheGravity
Noize MC
Откуда: White City
Зарегистрирован: 30-07-2005
Сообщений: 5422

Profile

Re: Всем, кто использует Webmoney!

стока блять всего надо знать, настраивать и изучать, что проще юзать другую платёжную систему frown000
хотя я уже привык..
2 Barrister - как теперь зайти на хакнутый WMID ? пишет неправильный идентификатор или пароль.. интересно посмотреть хоть..

Отредактировано CheckTheGravity (19-10-2007 01:31:40)


Я не унываю и с 2 7 свой стэк выставляю // Смахну свои слёзы // И на ривере смеееюююсьь!!! // (с) песня h1nt'a

Offline

 

#19 19-10-2007 01:32:55

The Barrister
Gentleman of Leisure
Зарегистрирован: 12-12-2005
Сообщений: 10245

Profile

Re: Всем, кто использует Webmoney!

CheckTheGravity Кинь аську в ЛС.

Offline

 

#20 19-10-2007 02:14:33

Everett
~
Зарегистрирован: 18-01-2006
Сообщений: 15777

Profile

Re: Всем, кто использует Webmoney!

Ворочать килобаксами с обычного PC (крякнутый антивирь с базой месячной давности и какой-нибудь "смарт" фаерволл) - то же самое, что пойти на барохолку, засунув кошелек в задний карман, да к тому же так, чтоб было видно за 100 метров. Просто массы еще не улавливают аналогии, надо обязательно пару раз обжечься.


There are only seven days in a week - and someday is not one of them.

Offline

 

#21 24-10-2007 00:27:35

Tra1toR
Do you like fish? I am fish!
Откуда: SpB
Зарегистрирован: 29-03-2007
Сообщений: 958
Вебсайт

Profile

Re: Всем, кто использует Webmoney!

потерял 400вмз и намертво убили винду dezl0000 неделю назад

Offline

 

#22 24-10-2007 01:33:59

The Barrister
Gentleman of Leisure
Зарегистрирован: 12-12-2005
Сообщений: 10245

Profile

Re: Всем, кто использует Webmoney!

Tra1toR ЦГМ уже все прочитали. moral

Имхо, темку эту со стикера убирать не надо, пусть висит, тема будет актуальна пока WebMoney не оторвут жопу со стула и займутся делом т.е. еще очень долго.

Отредактировано The Barrister (24-10-2007 01:35:15)

Offline

 

#23 24-10-2007 01:44:28

Tra1toR
Do you like fish? I am fish!
Откуда: SpB
Зарегистрирован: 29-03-2007
Сообщений: 958
Вебсайт

Profile

Re: Всем, кто использует Webmoney!

Я пробовал купить домен webmoneytrojan wmtrojan но мне в 3 хостингах отказали блин его давать уроды, у них чет там уже все схвачено? потом писал в майл.ру новости, тоже сказали не будут писать, нада в сми короче написать

Offline

 

#24 24-10-2007 01:58:21

Dimk
Участник
Зарегистрирован: 15-06-2006
Сообщений: 5171

Profile

Re: Всем, кто использует Webmoney!

Tra1toR а ты название сайту придумай другое, а то слишком криминальное какое-то, я бы например побоялся на него заходить

Offline

 

#25 24-10-2007 02:00:52

Dоmi
-
Зарегистрирован: 03-12-2004
Сообщений: 23007

Profile

Re: Всем, кто использует Webmoney!

lol00000 "trojan" явно запрещенное слово при создании домена cranky00

Offline

 

#26 24-10-2007 02:05:53

The Barrister
Gentleman of Leisure
Зарегистрирован: 12-12-2005
Сообщений: 10245

Profile

Re: Всем, кто использует Webmoney!

Я не пессимист, но имхо - эффект от такого сайта будет незначительным. Есть же всякие сайты типа partypokerisafraud.com и прочие иже с ними, и что? idontnow Радикально ничего не изменилось. Кому надо тот итак в теме и все продумывает, ну а кто с головой не дружит тому никакие сайты не помогут. И еще такой момент: не думаю что вебманям понравится то что ты их так "прославляешь", там серьезные бабки крутятся, могут возникнуть проблемы если лишнего сказануть.

Offline

 

#27 24-10-2007 02:06:24

sarraH
:c:h:d:s:
Откуда: Poker-E-burg
Зарегистрирован: 02-07-2005
Сообщений: 6458
Вебсайт

Profile

Re: Всем, кто использует Webmoney!

Лучше уж название типа wmalert или wmheal


It ain't about how hard you hit, it's about how hard you can get hitted and keep moving forward!

Offline

 

#28 24-10-2007 02:07:07

The Barrister
Gentleman of Leisure
Зарегистрирован: 12-12-2005
Сообщений: 10245

Profile

Re: Всем, кто использует Webmoney!

Dоmi А pullthetrigger нет? frown000

Offline

 

#29 24-10-2007 02:28:16

Tra1toR
Do you like fish? I am fish!
Откуда: SpB
Зарегистрирован: 29-03-2007
Сообщений: 958
Вебсайт

Profile

Re: Всем, кто использует Webmoney!

я хотел именно со словом вм + троян, иначе сайт не найти будет, а так в поисковике будут вводить ввебмани и троян и попадать на сайт, другое имя смысла делать нет, я могу конечно потратить месяц и везде в рунете засветтить его, но блин у меня без этого дел оч много, а так можно было создать, инфы накидать и все))
гы а потом мона и рекламу там вешать чтобы расходы отбить    mafia

Offline

 

#30 24-10-2007 09:05:54

Opti
Участник
Зарегистрирован: 25-07-2007
Сообщений: 35

Profile

Re: Всем, кто использует Webmoney!

Прикольные статейки Barrister на cgm накидал. Буду по ним winapi изучать icon_smile_blush

Offline

 

Board footer

Powered by Infernal Elk
© Copyright 2004++ tourney.ru